1.5 KiB
1.5 KiB
Fail2Ban (Ansible) (one-screen)
1) Что такое Fail2Ban
Fail2Ban — защита от brute-force атак (SSH/FTP/веб-панели и т.п.):
- анализирует лог-файлы,
- при подозрительной активности временно банит IP.
2) Пример jail.local
[sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600
findtime = 600
Смысл параметров:
maxretry— сколько попыток до бана,findtime— окно времени для подсчёта попыток,bantime— длительность бана.
3) Установка и настройка через Ansible (идея)
Шаги:
- поставить пакет (
apt), - положить конфиг (
template→/etc/fail2ban/jail.local), - перезапустить и включить сервис (
service).
Пример playbook:
- name: Install & configure Fail2ban
hosts: all
become: true
tasks:
- name: Install fail2ban
apt:
name: fail2ban
state: present
- name: Copy jail.local
template:
src: jail.local.j2
dest: /etc/fail2ban/jail.local
owner: root
group: root
mode: 0644
- name: Restart fail2ban
service:
name: fail2ban
state: restarted
enabled: true
Source: 01 Library/02 DevOps/Ansible/Fail2Ban - Ansible